关联漏洞
标题:
ImageMagick 安全漏洞
(CVE-2022-44268)
描述:ImageMagick是美国ImageMagick公司的一套开源的图像处理软件。该软件可读取、转换或写入多种格式的图片。 ImageMagick 7.1.0-49版本存在安全漏洞,该漏洞源于存在信息泄露漏洞,当它在解析PNG图像时生成的图像可能会嵌入任意文件内容。
介绍
# CVE-2022-44268 Arbitrary File Read PoC - PNG generator
This is a proof of concept of the ImageMagick bug discovered by https://www.metabaseq.com/imagemagick-zero-days/
This is an automated tool for Pilgrimage HackTheBox challenge.
This is a fork from https://git.rotfl.io/v/CVE-2022-44268.
Tested on ImageMagick v. 7.1.0-48 and 6.9.11-60
## How to use
### Clone the project
`git clone https://github.com/katseyres2/CVE-2022-44268-pilgrimage`
### Run the project
`bash main.sh /etc/passwd`
文件快照
[4.0K] /data/pocs/0a3972cbd2c372d61d5860172c713fece3412db7
├── [1.9K] Cargo.lock
├── [ 212] Cargo.toml
├── [1.6K] image.png
├── [ 60] main.sh
├── [ 502] README.md
├── [4.0K] screens
│ ├── [ 68K] 01_generating.png
│ ├── [ 95K] 02_resized_image.png
│ ├── [198K] 03_hex.png
│ └── [638K] 04_result.png
├── [1.6K] script.py
└── [4.0K] src
└── [ 896] main.rs
2 directories, 11 files
备注
1. 建议优先通过来源进行访问。
2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。